Главная   Софт   Игры   Видео   Книги   Музыка   HiTech   КПК   Блоги
Добавить новость
Меню
 Главная
 F.A.Q
 Блоги
 Популярное
 Архив
 Связь с нами
 Карта сайта
Опрос
Какие у Вас впечатления от сайта?

Как и все
Ничего особенного
Немного необычно
Здорово
Оригинально



Результаты

Ответов 541
Комментариев : 30
Календарь
 Январь   » 
пнвтсрчтптсбвс
1234
567891011
12131415161718
19202122232425
262728293031
Сейчас на сайте
Всего: 15
Гостей: 9
Пользователей: 6
Elvis
gosha51
bratgroup
grey78
tuner62
davsoft

Флэшки в 2 раза опаснее, чем вы думаете
Категория: HiTech | Автор: RoY| 2008-04-22 10:54:03

Флэшки в 2 раза опаснее, чем вы думаете


Около 77% сотрудников корпораций используют личные незащищенные флэшки для хранения и переноса ценной корпоративной информации


ИТ-специалисты компаний как минимум вдвое недооценивают риски использования работниками незащищенных флэшек. Между тем, до 77% сотрудников международных корпораций используют такие USB-накопители для хранения корпоративных данных. По словам российских специалистов, наш бизнес зачастую использует неправильный подход для предотвращения этих утечек.Сотрудники часто используют личные незащищенные флэш-накопители для хранения ценной корпоративной информации. К такому выводу пришли авторы проведенного в США по заказу компании SanDisk исследования о рисках использования незащищенных USB-накопителей. Опрос рядовых сотрудников и ИТ-специалистов компаний показал, что руководители ИТ-отделов не имеют представления о масштабах распространения незащищенных флэш-накопителей в своих организациях: 77% опрошенных сотрудников корпораций используют личные флэш-накопители для хранения и переноса служебных данных. Однако опрошенные ИТ-специалисты оценивали долю сотрудников, использующих личные флэш-накопители в служебных целях, лишь в 35%.

Результаты опросов также показали, что чаще всего пользователи копируют на личные флэшки данные о заказчиках (25%), информацию финансового характера (17%), бизнес-планы (15%), информацию о сотрудниках компании (13%), маркетинговые планы (13%), объекты интеллектуальной собственности (6%), а также исходные коды программ (6%). Главным достоинством USB-накопителей является мобильность, но она создает значительный риск потери данных.

«Большинство ИТ-директоров понимает, что утечка информации может привести к краже личности, похищению интеллектуальной собственности или раскрытию коммерческих тайн, а также повлечь значительный ущерб как в смысле имиджа, так и с финансовой точки зрения, — говорит Джил Майлдворс (Gil Mildworth), старший директор по маркетингу в подразделении SanDisk по корпоративным решениям. — Результаты нашего опроса говорят о том, что, несмотря на некоторую осведомленность о возможных рисках, связанных с использованием незащищенных USB-накопителей, руководители ИТ-отделов еще не начали разработку эффективных политик, внедрение технологических решений и разъяснительную работу среди сотрудников с целью уменьшения этих рисков. Значительное снижение подобных рисков, как и повышение мобильности и продуктивности сотрудников, возможны только в случае принятия административного решения (на уровне руководства) о развертывании систем интеллектуального управления устройствами, систем мониторинга и применения соответствующих общекорпоративных политик безопасности».

Примерно 23% опрошенных пользователей были либо вовсе не знакомы с корпоративными политиками в отношении флэш-накопителей, либо знали лишь о существовании подобных политик, но не имели полного представления об их сути. В то же время 44% респондентов отметили, что, насколько им известно, их компания не запрещает копирование корпоративных данных на личные USB-флэш-накопители. Еще 16% опрошенных ответили, что они не знают о таком запрете, в то время как лишь 40% пользователей наверняка знают, что в их компании существует запрет на копирование корпоративных данных на личные флэш-накопители.

Около 77% сотрудников корпораций используют личные незащищенные флэшки для хранения и переноса ценной корпоративной информации
Ответы ИТ-специалистов соответствовали результатам опросов пользователей. Примерно 21% ИТ-специалистов считает, что сотрудники компании лишь немного знакомы с принятыми корпоративными политиками, 33% опрошенных считают, что сотрудники посредственно знакомы с политиками, 28% полагают, что сотрудники хорошо знакомы с корпоративными правилами, и лишь 19% считают, что сотрудники полностью осведомлены о принятых в компании правилах и политиках.

Отечественные эксперты отмечают, что полученные в США результаты в полной мере нельзя перенести на Россию. В нашей стране специалисты по ИБ и ИТ в организациях очень хорошо осведомлены об опасности неконтролируемого использования сменных носителей и внешних устройств, считают аналитики компании Perimetrix. Согласно исследованию «Инсайдерские угрозы в России 2008», в ходе которого аналитический центр компании опросил более 450 организаций, специалисты по ИБ и ИТ указали, что именно мобильные накопители являются самым опасным каналом утечки. Он получил 74% голосов, обогнав электронную почту (58%), веб (26%) и принтеры (18%). «Высшие исполнительные лица крупных и средних организаций, не относящиеся к ИТ или ИБ, тоже прекрасно понимают, что их сотрудникам не нужно хранить конфиденциальную информацию на флэшках, так как это может привести к случайной или злоумышленной утечке, — говорит директор по развитию бизнеса компании Perimetrix Алексей Доля. Таким образом, российский бизнес и государственные организации прекрасно осведомлены об опасности флэш-накопителей и ни в коем случае не недооценивают этот канал утечки».

Другое мнение высказали в компании InfoWatch. «Проблема утечки корпоративной информации при помощи флэшек недооценивается, — считает главный аналитик InfoWatch Николай Федотов. — Но ровно в той же степени, в какой недооценивается опасность утечек на любых других мобильных носителях. Наш мониторинг показывает, что очень большая доля утечек информации (39% от опубликованных случаев за 2007 г.) связана с потерями и кражами ноутбуков. Флэшку потерять даже легче. И украсть ее тоже могут. Тем не менее, такие накопители широко используются для конфиденциальных данных».

Сказанное выше, по словам Федотова, относится к незлонамеренным утечкам (таковых, по его оценкам, 71% в 2007 г.). «Что касается намеренной кражи данных, то здесь роль флэш-накопителей оценивается по достоинству — как службами ИБ, так и злоумышленниками», — подчеркнул эксперт.

Как считают специалисты, одними запретами и разъяснительной работой с сотрудниками проблему утечки информации решить не удастся. «Частые утечки, связанные с утратой ноутбуков, не привели на Западе к запретам их использования, — говорит Николай Федотов. — Руководство предприятий начало вводить обязательное шифрование данных. А производители ноутбуков начали встраивать стойкое шифрование прямо в контроллер жесткого диска. Производители флэш-накопителей неизбежно должны пойти тем же путем. К сожалению, российская тенденция, которую мы наблюдаем, тянет нас совсем в другом направлении. Вместо защиты данных вводятся тупые запреты. В том числе, запрет на использование флэш-накопителей. Хотя элементарное шифрование — эффективнее».

Источник: http://www.cnews.ru

Добавить комментарий:
Чтобы добавлять комментарии вы должны зарегистрироваться

Загрузка...

Панель
 Регистрация
 Напомнить пароль
Поиск


Минимум 3 символа
Активные Блоги
 1: RoY  [973]
 2: Eden  [78]
 3: Barton  [55]
 4: Cured  [54]
 5: kodlic [339]
 6: armorx [204]
 7: topic [172]
 8: KlikKljk [148]
 9: volchara [117]
 10: Allexandre [107]
 11: Urcha [100]
 12: Faraon [81]
 13: sanekua [80]
 14: lsashal [74]
 15: Fair [65]
 16: xazas [64]
 17: andforall [59]
 18: jungle [58]
 19: Notsaint [51]
 20: Xennon [49]
 21: edikbirnt [43]
 22: Hedgehogz [34]
 23: vitaly [31]
 24: ferbinder [30]
Лучшие Публикации
 1: Автоспутник 3...
 2: Soldier Of For..
 3: Alcohol 120 1...
 4: ESET NOD32 Ant..
 5: Аудиокурс "Анг..
 6: VA - Инструмен..
 7: FabulousMP3 v2..
 8: EAZ-FIX Profes..
 9: TreeSize Profe..
 10: HyperSnap 6.31..
 11: РЕТРО МУЗЫКА -..
 12: Kyodai Mahjong..
 13: NodLogin 9.7 3..
 14: ZoneAlarm Pro ..
 15: Ad Muncher 4.7..
 16: Windows XP SP2..
 17: Plasmaquarium ..
 18: Almeza MultiSe..
 19: Секрет / The S..
 20: MioMap 3.3
Комментарии
... новостям
 1: Fair
 2: lavr
 3: Maris
 4: ale3965474
 5: Stas
 6: yurinik
 7: almas
 8: RoY
 9: RoY
 10: yurinik
 11: yurinik
 12: yurinik
 13: zuberg
 14: vovan119
 15: RoY
 16: dyr
 17: almas
 18: Stas
 19: RoY
 20: idiott
... опросам
 1: turdus
 2: varetyk
 3: valbert41
 4: dvl009
 5: NOPROBLEM
 6: vladaj
 7: RoY
 8: Victor9977
 9: santehnik3
 10: notsaint
 11: alex2173
 12: Badro
 13: Andrian41
 14: bardimnik
 15: marchenelo
 16: RoY
 17: marchenelo
 18: 461330
 19: dubai
 20: RoY